サーバー側には、ルート証明書 'RootCert'によって署名された公開証明書 'CertA'があります。証明書ストアからルート証明書を識別するために使用するフィールドはどれですか?
クライアント側では、「RootCert」がすでに証明書ストアにインストールされています。
クライアント(ブラウザ)がサーバー側から証明書 'CertA'を受け取ったとき、証明書ストアからルート証明書を取得するために使用されましたか?それは 'Common Name'か 'Serial Number'か 'Thumbprint'ですか?
異なるOSの異なるWebブラウザは、ルート証明書を見つけるために異なる場所を使用するため、この質問は広すぎます。 –
@LexLiルート証明書が保存されている場所は無関係ですが、プログラミング上の問題ではないので話題にはなりません。 – EJP
サーバは、その証明書だけでなく、クライアントが信頼するCAによって署名された証明書までの証明書*チェーン*を提供します。 – EJP